Vulnerabilidad CVE-2026-11407 en Pimcore CMS/DXP 12.3.8

Imagen de PHP

En nuestro análisis institucional, hemos identificado una vulnerabilidad crítica que afecta a los productos PHP. Esta entrada destaca la información relevante y ofrece recomendaciones para mitigar el riesgo.

Productos afectados

  • Pimcore CMS/DXP 12.3.8

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-11407: con una puntuación de 8.6 en CVSS v4.0. Existe una vulnerabilidad de sandbox bypass que podría permitir a un actor malicioso ejecutar métodos arbitrarios sobre objetos PHP y realizar lecturas de archivos, ejecuciones de consultas a la base de datos y posiblemente lograr ejecución de código remoto mediante cadenas de gadgets en PHP.

Recomendación

  • Actualice inmediatamente Pimcore CMS/DXP 12.3.8 a la última versión disponible para corregir esta vulnerabilidad.

Referencias

Compartir: